Gruppepolicy lar deg kontrollere eller overvåke endringene på Windows-datamaskinen. Ved hjelp av konsernpolitikken kan du overvåke hvem som har logget på og når, hvem har åpnet et dokument, hvem har opprettet en ny brukerkonto eller endret en sikkerhetspolicy.
For å gjøre det, skriv på secpol.cpl i start søk og trykk Enter for å åpne lokal sikkerhetspolicy.
Under Sikkerhetsinnstillinger i venstre rute utvider du Lokale retningslinjer og velger deretter revisjonspolitikk.
- Konto påloggingsarrangementer: Konto pålogging hendelser genereres når en datamaskin validerer legitimasjonene til en konto som den er autoritative for.
- Kontoadministrasjon: Lar deg se om noen har endret et kontonavn, aktivert eller deaktivert en konto, opprettet eller slettet en konto, endret et passord eller endret en brukergruppe
- Adgang til katalogtjenesten: Overvåk dette for å se når noen får tilgang til et Active Directory-objekt som har sin egen systemtilgangskontrollliste (SACL).
- Logg på hendelser: Logg av hendelser genereres når en logg inn på brukerkontoens påloggingssession avsluttes.
- Objekttilgang: Lar deg se når noen har brukt en fil, mappe, skriver, registernøkler eller annet objekt.
- Policyendring: Revisjoner endres i lokale sikkerhetspolitikker.
- Privilege bruk: Overvåk dette for å se når noen utfører en oppgave på datamaskinen som de har tillatelse til å utføre
- Prosesssporing: Spor hendelser som programaktivering eller en prosess som avslutter.
- System hendelser: Lar deg overvåke og se når noen har slått av eller startet på nytt datamaskinen, eller når en prosess eller et program forsøker å gjøre noe som det ikke har tillatelse til å gjøre.
Dobbeltklikk på den du vil overvåke, og velg suksessalternativet. Klikk på Bruk. Du kan få mer informasjon om hver hvis du klikker på Forklar-fanen.
Til muliggjøre overvåking av dokumentene dine, høyreklikk filen og klikk på åpne Egenskaper.
Til se revisjonsloggene, skriv inn Event Viewer i start søk og trykk Enter.
For mer informasjon om sikkerhetspolitikk og gruppepolicy, gå her. Hvis du trenger hjelp, kan du alltid besøke TWC Forums.
Relaterte innlegg:
- Slik sporer du brukeraktivitet i WorkGroup-modus på Windows 10/8/7
- Konsernledelsestips for IT-proffene i Windows
- Hva er AuditPol i Windows 10/8/7 og hvordan du aktiverer det
- Gruppepolicy for nybegynnereveiledning fra Microsoft
- Analyser gruppepolitiske objekter med Microsoft Policy Analyzer